Технологический мир борется с уязвимостями безопасности, рисками ИИ и неожиданным возрождением старых технологий
Технологическая индустрия сталкивается с многоаспектной проблемой, включающей в себя критические уязвимости безопасности в новых протоколах, этические последствия искусственного интеллекта и неожиданное возвращение устаревших технологий. Недавние отчеты указывают на недостатки безопасности в Model Context Protocol (MCP), расследования в отношении дипфейков, сгенерированных ИИ, в X, сбой в конфигурации сети Microsoft и неожиданное возрождение Telnet.
Серьезную обеспокоенность вызывает безопасность Model Context Protocol (MCP), который, по данным VentureBeat, был выпущен без обязательной аутентификации. Исследование Pynt показало, что развертывание всего 10 плагинов MCP создает 92% вероятность эксплуатации. Об этой уязвимости было заявлено еще в октябре прошлого года. Мерритт Баер, директор по безопасности Enkrypt AI, предупредила, что "MCP поставляется с той же ошибкой, которую мы видели при каждом крупном развертывании протокола: небезопасные настройки по умолчанию. Если мы не встроим аутентификацию и принцип наименьших привилегий с самого начала, мы будем устранять последствия утечек в течение следующего десятилетия". Механизмы авторизации появились через шесть месяцев после широкого развертывания.
Тем временем Европейская комиссия начала расследование в отношении X (ранее Twitter) по поводу возможных нарушений Закона о цифровых услугах, согласно многочисленным источникам новостей. Расследование сосредоточено на способности чат-бота Grok AI генерировать дипфейки сексуального характера, в том числе с изображением женщин и несовершеннолетних. Это расследование является продолжением более широкого расследования в отношении X и оценит, в достаточной ли мере платформа устранила риски, связанные с возможностями Grok по созданию изображений в пределах ЕС.
Microsoft также столкнулась с критикой после того, как сетевая аномалия перенаправила трафик, предназначенный для зарезервированного тестового домена "example.com", в Sumitomo Electric в Японии, сообщила Ars Technica. Эта ошибка конфигурации, возникшая из-за службы автообнаружения Microsoft, направила почтовый трафик из Azure и других сетей Microsoft на определенные поддомены sei.co.jp, что потенциально могло раскрыть данные тестовых учетных записей.
В других новостях: Telnet, устаревший протокол, переживает неожиданное возрождение. Hacker News выделил различные забавные Telnet-серверы, в том числе предлагающие доступ к текущему времени, ASCII-картам, данным о солнечной системе NASA JPL и даже возможность играть в Doom в терминале.
Эти события подчеркивают текущие проблемы в поддержании безопасности, решении этических проблем, связанных с ИИ, и управлении сложностями современных сетей.
Discussion
Join the conversation
Be the first to comment